ГОСТ ISO/TS 22600-3—2013
3.43 точка распространения СОС (CRL distribution point): Элемент каталога либо иной источник
распространения СОС.
П р и м е ч а н и е — СОС. распространяющийся такой точкой, может содержать только подмножество серти
фикатов. отозванных одним центром сертификации, а также отозванные сертификаты, выпущенные несколькими
центрами сертификации.
3.44 криптография (cryptography): Дисциплина, охватывающая принципы, средства и методы
преобразования данных для сокрытия их информационного содержимого либо предотвращения их не
обнаруживаемой модификации или несанкционированного использования.
(ISO 7498-2:1989]
3.45 криптографический алгоритм, шифр (cryptographicalgorithm, cipher): Методпреобразова
нияданныхдля сокрытия ихинформационногосодержимого либо предотвращения их необнаруживае
мой модификации или несанкционированного использования.
(ISO 7498-2:1989]
3.46 криптографическая система, криптосистема (cryptographic system, cryptosystem): Сово
купностьпреобразованийизобычноготекстав шифротекстиобратно, конкретныепреобразования, при
меняемые в зависимости от ключей.
П р и м е ч а н и е — Преобразования обычно задаются математическим алгоритмом.
3.47 служба конфиденциальности данных (data confidentiality): Служба, которая может
использоваться для защитыданных от несанкционированного раскрытия.
П р и м е ч а н и е — Служба конфиденциальности опирается на систему аутентификации. Она может ис
пользоваться для защиты данных от перехвата.
3.48 целостность данных (data integrity): Способностьданных не подвергаться изменению или
аннулированию врезультате несанкционированногодоступа.
(ISO 7498-2:1989]
3.49 аутентификация источника данных (data origin authentication): Подтверждение, чтоисточ
ник полученныхданных именно тот, который объявлен.
(ISO 7498-2:1989]
3.50 дешифрование, дешифрация (decipherment, decryption): Процесс получения исходных
данных из шифротекста.
П р и м е ч а н и я
1 Шифротекст мог быть повторно зашифрован, иоднократная расшифровка может не привести кполучению
исходных незашифрованныхданных.
2 Адаптация определения из ISO/IEC 2382-8.1998.
3.51 делегирование (delegation): Передача привилегии от ее обладателя другомусубъекту.
3.52 путь делегирования (delegation path): Упорядоченная последовательность сертификатов,
которая может быть обработана наряду с аутентификацией идентичности заявителя привилегий для
проверкиаутентичности его привилегий.
3.53 разностный СОС (рСОС) (delta CRL. dCRL): Частичный списокотозванныхсертификатов, в
котором перечислены только те сертификаты, чье состояние отзыва изменилось с момента выпуска
базового СОС.
3.54 электронная подпись (digital signature): Электронная подпись — дополнительные данные
или криптографическое преобразование (см. криптография) какого-либо блока данных, позволяющие
получателю блока данных убедиться в подлинности отправителя и целостности блока данных и защи
тить егоот искаженияс помощью, например, получателя.
(ISO 7498-2:1989]
3.55 шифрование, шифрация (encipherment, encryption): Криптографическое преобразование
данных (см. криптография) для получения шифротекста.
(ISO 7498-2:1989]
3.56 конечный субъект (end entity): Субъект сертификата, использующий свой секретный ключ
для иных целей, нежели подписьсертификата, или доверяющий субъект.
3.57 список отзыва сертификатов атрибута конечных субъектов (САКС) (end-entity attribute
certificate revocation list, EARL): Список отозванных сертификатов атрибута, признанных недействи
тельнымииздателем сертификатови выпущенныхдля владельцевсертификатов, не являющихсяорга
нами по присвоению атрибутов.
5